(openPR) Telematik und mobile Datenerfassung wird auch im medizinischen Bereich immer wichtiger. Eine besondere Hürde ist hier der Datenschutz. Aktuelle Erfahrungen von Mitarbeitern der DD-eG mit neuen Geräten geben Anlass zu Sorge, dass Sicherheit und Datenschutz zur Zeit nicht gewährleistet sind und auch von Herstellern und Installationsfirmen äußerst nachlässig gehandhabt werden. So fehlen für die neuesten Geräte offensichtlich noch die Nachweise für die Sicherheit nach ISO/IEC 15408 und ganz besonders die Konformität zur DSGVO bei der Integration der Geräte in die gängigen Praxis-Anwendungen der IT. Fehlende oder gebrochene Siegel, unnötige Passwortweitergaben und andere Missachtung von Sicherheitsanforderungen machen die Installation in den Praxen zu einem hohen Datenschutzrisiko, für das der Praxisbetreiber dann persönlich haftet.
Ein weiterer Schwachpunkt ist die Integration in vorhandene Praxissoftware, für welche die Konformität mit den Forderungen der Datenschutzgrundverordnung (DSGVO) gewährleisten muss. Hier ist noch keine Lösung bzw. Bestätigung sichtbar, da jeder Softwarehersteller, dies für seine Software selbst vornehmen muss. Die ersten Praxiseinsätze zeigen hier ganz erhebliche Lücken.
im Alltag stellt sich heraus, dass die Dienstleister, die diese Systems installieren sollten, weitreichende Sicherheitslücken in ihrer Organisation aufweisen. So wurde u.a. von den Ärzten teilweise erwartet, dass den Service-Technikern das persönliche Passwort des Lesegerätes übergeben wird, damit der Techniker dieses Lesegerät installieren kann. Auch wird z.T. gefordert, dass das Lesegerät nicht hinter einer Firewall installiert werden soll, um das Gerät von außen öffentlich zugänglich warten zu können. Diese Handhabung verstößt im Normalfall gegen die DSGVO, da sie unberechtigten Personen Zugriff auf diese Geräte und damit auch Patientendaten einräumt.
Es wird daher dringend davon abgeraten, unbeaufsichtigt einen Techniker diese Telematikgeräte installieren zu lassen, besonders auch noch außerhalb der eigenen Firewall.
Die DD-eG bietet mit der hohen Kompetenz ihrer Mitarbeiter gerade auch für Fragen der Sicherheit in der medizinischen Telematik umfassende Beratung, die vor solchen Risiken schützt.











